FAQ |
Kalender |
![]() |
#21 | ||
|
|||
Flitig postare
|
Nu har jag scannat min dator med Avira AntiVirus samt SpyBoy Search & Destroy. Men de hittar inga fel, några andra tips på program?
Något annat jag kan göra för att gå vidare och inte se till så att sidan attackeras mer? |
||
![]() |
![]() |
![]() |
#22 | ||
|
|||
Klarade millennium-buggen
|
Citat:
|
||
![]() |
![]() |
![]() |
#23 | ||
|
|||
Mycket flitig postare
|
|||
![]() |
![]() |
![]() |
#24 | |||
|
||||
Klarade millennium-buggen
|
||||
![]() |
![]() |
![]() |
#25 | ||
|
|||
Medlem
|
Citat:
Det är inte säkert att det är keyloggers, men att dom på något sätt fick tag på FTP-uppgifterna. I så fall så kan du försöka att logga in krypterat istället för okrypterat i fortsättningen. |
||
![]() |
![]() |
![]() |
#26 | ||
|
|||
Flitig postare
|
Tack. Inga nya attacker har skett ännu i alla fall.
|
||
![]() |
![]() |
![]() |
#27 | ||
|
|||
Klarade millennium-buggen
|
Citat:
PHP över FastCGI, med antingen separat php.ini för varje kund eller php_admin_value i vhosten, med open_basedir, löser många problem ![]() |
||
![]() |
![]() |
![]() |
#28 | |||
|
||||
Mycket flitig postare
|
Jag gissar att sidan som du har problem med är antingen en Joomla sida eller ett forum? Alternativt något skript som har uppladdningsfunktion av någon form....
Att få en iframe injicerad i sin sida är inte ovanligt tragiskt nog och det är vanligast på sidor där det finns skript som tillåter uppladdningar (gif/XSS/SQL injections) och/eller där servern tillåter CHMOD 777. Har du riktigt otur så behöver det inte ens vara din sida som är hackad om servern inte är säkrad ordentligt utan det kan ligga var som helst på servern.... |
|||
![]() |
![]() |
![]() |
#29 | |||
|
||||
Bara ett inlägg till!
|
Citat:
Även om man rensar filerna så brukar botarna komma tillbaka rätt snart. Det brukar dock hjälpa att ändra lösenordet på FTP-kontot, och allra bäst är som redan sagts att köra SCP eller SFTP (som egentligen är samma protokoll). En del FTP-klienter har inbyggt stöd för SFTP/SCP. För Windows rekommenderar vi annars WinSCP. Jag har inte sett någon uppenbar koppling mellan färdiga CMS och dessa FTP-hack. Det är lika ofta hemmasnickrad kod som drabbas, eller sajter helt utan PHP (enbart HTML). |
|||
![]() |
![]() |
![]() |
#30 | |||
|
||||
Mycket flitig postare
|
Citat:
![]() Jag skrev en post om Joomla moduler som hade säkerhetsbrister och jag tror jag har haft 5-10.000 försök från bottar dom senaste två åren riktade just mot den posten ![]() Skript som tillåter uppladdningar och där det krävs CHMOD 777 för att skriptet ska fungera är rena julafton för dom här bottarna vilket är en bra anledning till varför kunder aldrig ska behöva ge högre rättigheter än 755 på kataloger och 644 på filer. Att få en iframe injicerad i en sida är ett typiskt angrepp mot bland annat PHPBB och gamla IPB forum som jag vet om, annars brukar det vara vanligare med en defacial när man byter ut förstasidan till exempel om man får tillgång till en kunds FTP uppgifter eller att man lägger in skript gömda i användarens kataloger som sedan används för phishing, spam eller att vidare infektera servern. |
|||
![]() |
![]() |
Svara |
|
|